InternePrototype interactif

Prototype interactif

Accès interne à la spécification exécutable canonique Orbit.

Cette page est interne. Le prototype canonique contient des commentaires d’architecture, des décisions produit et un hub admin de développement. Il ne doit pas être servi depuis une URL publique non authentifiée.

Source canonique

Le fichier unique reste :

orbit-brain-demo.html

Aucune copie dérivée ne doit devenir une seconde source de vérité.

Rendu sécurisé

La documentation est prête à embarquer le prototype via un composant <Iframe>, mais l’activation du rendu attend une route Orbit authentifiée côté serveur.

Le flux cible est :

Lecteur authentifié
        ↓
Page Documentation.AI protégée
        ↓
Route Orbit protégée /prototype
        ↓
orbit-brain-demo.html canonique

La route /prototype devra vérifier la session Orbit ou un jeton court avant de renvoyer le HTML.

Pourquoi ne pas utiliser une simple rewrite statique ?

Parce qu’une rewrite Vercel vers le fichier HTML rendrait potentiellement le fichier accessible directement, indépendamment de l’ACL Documentation.AI.

La page protégée ne protège pas automatiquement la ressource externe qu’elle embarque.

Embed cible

Une fois la route sécurisée :

<Iframe
  src="https://orbit.boostecom.dev/prototype"
  title="Prototype interactif Orbit Brain"
  width="100%"
  height="820"
  sandbox="allow-scripts allow-same-origin allow-forms allow-popups"
  allow-full-screen="true"
/>

Le rendu est donc prévu de bout en bout, mais son activation est volontairement bloquée tant que la route n’applique pas une authentification serveur.